【问题标题】:How to make cloudfront https calls to origin in http如何在 http 中对源进行云端 https 调用
【发布时间】:2020-11-07 23:31:30
【问题描述】:

我有来源http://app.mydomain.com/v2/check(没有https)

我已使用 ssl 证书 *.mydomain.com 配置了我的云端

在 Route53 中,我创建了一条别名 app2.mydomain.com 指向 Cloudfront xyz.cloudfront.net 的记录

现在我如何设置行为,以便我调用 (POST) https://app2.mydomain.com/v2/check 它调用 http://app.mydomain.com:8081/v2/check

卷曲命令 工作

curl --location --request POST 'http://app.mydomain.com/v2/check' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'disabledRules=WHITESPACE_RULE' \
--data-urlencode 'text="The quick read focks jumped over the lazy broon dogg."' \
--data-urlencode 'language=en-US'

无法正常工作,出现 http 403 错误

curl --location --request POST 'https://app2.mydomain.com/v2/check' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'disabledRules=WHITESPACE_RULE' \
--data-urlencode 'text="The quick read focks jumped over the lazy broon dogg."' \
--data-urlencode 'language=en-US'

【问题讨论】:

    标签: amazon-web-services amazon-cloudfront


    【解决方案1】:

    这可以通过修改原点来完成。

    在控制台中:

    • 选择Origin and Origin Groups 标签。
    • 选择原点并点击Edit
    • 单击编辑后,会出现一个源协议策略选项。选择HTTP Only 的值,如下图所示。
    • 点击Yes/Edit

    这可以在 CLI 中通过执行 update-distribution 函数来执行,或者在 CloudFormation 中通过将 OriginProtocolPolicy 值更新为 http-only 来执行。

    当您使用POST 请求时,请确保在源行为中的Allowed HTTP Methods 中启用它。如果未启用该方法,则返回 403。

    .

    除此之外,请确保您尝试通过浏览器或以编程方式作为 API 调用连接的主机作为替代域名添加到 CloudFront 分配配置中。

    【讨论】:

    • 我已经尝试过这个建议,但我得到了 403 错误。此外,我还更新了更多详细信息,说明原点需要 8081。我需要原点路径吗?
    • 嗯,所以我可以从您的屏幕截图中看到您有 http 路径,您的应用程序是否可以使用 http 域和端口在浏览器中访问?您是否转发了正确的主机标头?
    • 是的,它可以使用 http 域和端口访问。我已经给出了我在上面使用的 curl 命令。您能否通过转发正确的主机标头来详细说明您的意思。是云端设置吗?
    • 我刚刚注意到您正在添加发布请求,您是否在 CloudFront 分配中启用了发布请求。编辑行为时,这将位于Allowed HTTP Methods 之下。如果已设置,您是否看到来自 CloudFront 的请求?
    • 是的,也已经完成了。我也在上面更新了这些信息
    【解决方案2】:

    在备用域名 CNAME 部分中,我必须将 app2.domain.com 放入列表中。我只有 domain.com 做的事情,但它不起作用。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-04-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-07-31
      • 2019-07-06
      相关资源
      最近更新 更多